Welcome, Guest. Please Login or Register
FUG-FR logo
 
  HomeHelpSearchLoginRegister  
 
Pages: 1 2 
Installation serveur kimsufi (Read 10708 times)
Fornax
YaBB Newbies
*
Offline


I Love BSD!

Posts: 13
Gender: male
Installation serveur kimsufi
09. Aug 2009 at 16:35
 
Bonjour à tous,
j'ai un serveur kimsufi, j'ai installé FreeBSD via leur script à eux, c'est une release 7.1 et moi je voudrais au moins une 7.2 voire une 8. De plus, j'ai constaté qu'il n'y avait pas de fichier /etc/make.conf.
Si vous avez une idée pour m'aider ça serait sympa.

merci beaucoup

P.S. : je débute sous FreeBSD, je viens du monde Linux (Gentoo en particulier)
Back to top
« Last Edit: 09. Aug 2009 at 19:30 by Fornax »  
 
IP Logged
 
olivierd
Junior Member
**
Offline


FreeBSD

Posts: 94
Vaucluse
Gender: male
Re: Installation serveur kimsufi
Reply #1 - 09. Aug 2009 at 20:58
 
Salut,

J'avais également un serveur Kimsufi, mais je suis passé ailleurs. Je n'ai pas aimé leur politique d'utiliser un noyau « maison », car on ne peut pas utiliser l'utilitaire freebsd-update.

Les premières choses à faire (selon moi) sont:

- Refaire le partitionnement, surtout, si tu as laissé celui par défaut. Prévois une partition séparée pour /var.

- Activer un pare-feu (par exemple pf), car tu verras vite que le brute force par ssh est bien actif sur Internet.

- Mettre les mises à jour de sécurité.

- Configurer son système (locale, DNS, nouvel utilisateur, etc)

Ensuite tu pourras faire tout ce que tu veux.
Back to top
 
 
IP Logged
 
David Marec
Senior Member
****
Offline



Posts: 386
Toulouse
Gender: male
Re: Installation serveur kimsufi
Reply #2 - 09. Aug 2009 at 22:30
 
Fornax wrote on 09. Aug 2009 at 16:35:
Bonjour à tous,
j'ai un serveur kimsufi, j'ai installé FreeBSD via leur script à eux, c'est une release 7.1 et moi je voudrais au moins une 7.2 voire une 8.


Puisque vous débutez, la branche -CURRENT ( donc la 8 ) est à proscrire, les patchs ne sont pas rare.
De plus, il est hautement recommandé de lire la liste de diffusion associée avant de mettre les mains là dedans.

Pour passer à une 7.2, il doit suffire de mettre à jour.

Quote:
De plus, j'ai constaté qu'il n'y avait pas de fichier /etc/make.conf.


Il n'existe pas de base, ou il est vide.


Quote:
Si vous avez une idée pour m'aider ça serait sympa.


J'ai commis un petit article récemment:
http://www.diablotins.org/index.php/Bureau_David

Back to top
 
WWW WWW https://diaspora.lapinbilly.eu/stream https://diaspora.lapinbilly.eu/stream  
IP Logged
 
Fornax
YaBB Newbies
*
Offline


I Love BSD!

Posts: 13
Gender: male
Re: Installation serveur kimsufi
Reply #3 - 09. Aug 2009 at 22:57
 
Merci beaucoup pour vos conseils.

Pourriez-vous me conseiller quant au partitionnement (je dispose de 250 Go) : ce serveur  accueuillera NginX pour héberger quelque sites web et Postfix pour les mails. Sous Gentoo j'aurais fait /var/www et /var/mail séparées en LVM2 pour redimensionner si besoin mais sous FreeBSD je n'ai pas trop d'idée.

C'est assez curieux que FreeBSD ne permette pas d'install via ssh comme Gentoo par exemple voire OpenBSD (avec YAIFO).

Back to top
 
 
IP Logged
 
patrick
Senior Member
****
Offline


Les pixels au peuple

Posts: 398
Re: Installation serveur kimsufi
Reply #4 - 10. Aug 2009 at 01:54
 
Fornax wrote on 09. Aug 2009 at 22:57:
Merci beaucoup pour vos conseils.

Pourriez-vous me conseiller quant au partitionnement (je dispose de 250 Go)


Sur mon kimsuffi j'ai environ 1 Go pour la racine, 1 Go pour /var, 1 Go pour /tmp, 15 Go pour /usr

Juste pour l'hôte principal. C'est très large...

Le reste est mis dans des jails avec un gros /jails de 160 Go et un /spool de 40 Go pour les mails et les news.
spool contient les mails + les news et /jails est la racine pour les jails.

À titre indicatif
Back to top
 
 
IP Logged
 
Elrohir
Full Member
***
Offline



Posts: 180
Lyon
Gender: male
Re: Installation serveur kimsufi
Reply #5 - 10. Aug 2009 at 14:27
 
Salut.

J'ai encore fait cette manipulation pas plus tard qu'hier Smiley Alors, sur ton FreeBSD tout frais, tu vas installer cvsup-without-gui, le configurer pour récupérer les sources de RELENG_7_2. Si tu veux customiser, pense-bien à créer/modifier ton /etc/make.conf et /etc/src.conf.

Ensuite, les classique make buildworld && make buildkernel && make installkernel suivi d'un reboot et d'un mergemaster -p && make installworld && mergemaster && make delete-old

En très gros.

Il y a aussi l'upgrade binaire avec freebsd-update, mais je n'ai jamais utilisé !
Back to top
 
 
IP Logged
 
olivierd
Junior Member
**
Offline


FreeBSD

Posts: 94
Vaucluse
Gender: male
Re: Installation serveur kimsufi
Reply #6 - 10. Aug 2009 at 18:25
 
Elrohir wrote on 10. Aug 2009 at 14:27:
Salut.

J'ai encore fait cette manipulation pas plus tard qu'hier Smiley Alors, sur ton FreeBSD tout frais, tu vas installer cvsup-without-gui, le configurer pour récupérer les sources de RELENG_7_2. Si tu veux customiser, pense-bien à créer/modifier ton /etc/make.conf et /etc/src.conf.

Ensuite, les classique make buildworld && make buildkernel && make installkernel suivi d'un reboot et d'un mergemaster -p && make installworld && mergemaster && make delete-old

En très gros.

Il y a aussi l'upgrade binaire avec freebsd-update, mais je n'ai jamais utilisé !


Dans le système de base, il y a déjà csup, il suffit juste de prendre le ou les bons fichiers dans le répertoire /usr/share/examples/cvsup/.

Ensuite tu peux éditer ton fichier /etc/make.conf, très bien expliqué dans l'article de David.

freebsd-update s'utilise qu'avec un noyau générique, donc sur un kimsufi c'est impossible. Sinon je l'ai déjà utilisé pour passer à des versions supérieures, ainsi que pour les mises à jour de sécurité.
Back to top
 
 
IP Logged
 
Fornax
YaBB Newbies
*
Offline


I Love BSD!

Posts: 13
Gender: male
Re: Installation serveur kimsufi
Reply #7 - 10. Aug 2009 at 21:44
 
Merci beaucoup, ça m'aide beaucoup tout ça. C'est pas si différent que Gentoo finalement.
Si je comprends bien le post de ptitO, il n'y a aucun moyen de mettre un noyau générique à la place de celui d'OVH ?
Après tout, je paye pour une distribution brute, pas pour leur cuisine à eux...
Back to top
« Last Edit: 10. Aug 2009 at 21:51 by Fornax »  
 
IP Logged
 
patrick
Senior Member
****
Offline


Les pixels au peuple

Posts: 398
Re: Installation serveur kimsufi
Reply #8 - 11. Aug 2009 at 07:22
 
Fornax wrote on 10. Aug 2009 at 21:44:
Merci beaucoup, ça m'aide beaucoup tout ça. C'est pas si différent que Gentoo finalement.
Si je comprends bien le post de ptitO, il n'y a aucun moyen de mettre un noyau générique à la place de celui d'OVH ?


Ben si tu compiles et installes un noyau generic (avec make buidlkernel KERNCONF=GENERIC - voir la doc).

Je ne sais pas ce que OVH ont fait sur la conf du noyau, j'utilise un noyau perso basé sur GENERIC (sur un kimsuffi reloaded) sans soucis.
Back to top
 
 
IP Logged
 
AxelBSD
YaBB Newbies
*
Offline


I Love FreeBSD !

Posts: 43
France
Gender: male
Re: Installation serveur kimsufi
Reply #9 - 11. Aug 2009 at 09:15
 
olivierd wrote on 10. Aug 2009 at 18:25:
freebsd-update s'utilise qu'avec un noyau générique, donc sur un kimsufi c'est impossible.

L'outil freebsd-update s'utilise également avec des noyaux personalisés. En effet, cet outil permet de télécharger des MAJ binaires (exclusivement pour GENERIC), mais également de synchroniser ses sources (à l'instar de csup). Il faut vérifier la configuration du fichier freebsd-update.conf

En fait, la seule limite est que l'outil freebsd-update ne s'utilise qu'avec la branche -RELEASE (pas de -CURRENT ou -STABLE).

Dans le cas d'un kimsufi, tu seras effectivement obliger de recompiler ton noyau personnalisé (à partir des sources synchronisées) si les failles concernaient le noyau.

Je mets en lien ceci http://forums.freebsd.org/showpost.php?p=30920&postcount=9, qui est une copie d'une discussion entre un développeur et le créateur de l'outil, Colin Percival (également Security Officer du système FreeBSD).
Back to top
 

Vis comme si tu devais mourir demain. Apprends comme si tu devais vivre éternellement." Gandhi
AxelBSD  
IP Logged
 
Fornax
YaBB Newbies
*
Offline


I Love BSD!

Posts: 13
Gender: male
Re: Installation serveur kimsufi
Reply #10 - 11. Aug 2009 at 09:29
 
patrick wrote on 11. Aug 2009 at 07:22:
Fornax wrote on 10. Aug 2009 at 21:44:
Merci beaucoup, ça m'aide beaucoup tout ça. C'est pas si différent que Gentoo finalement.
Si je comprends bien le post de ptitO, il n'y a aucun moyen de mettre un noyau générique à la place de celui d'OVH ?


Ben si tu compiles et installes un noyau generic (avec make buidlkernel KERNCONF=GENERIC - voir la doc).

Je ne sais pas ce que OVH ont fait sur la conf du noyau, j'utilise un noyau perso basé sur GENERIC (sur un kimsuffi reloaded) sans soucis.


j'ai lu la doc mais dans /usr/src/sys/ je n'ai que OVH.patch, aucune trace de arch/conf.
La doc mentionne bien une manière de récupérer les sources via sysinstall mais pareil, je ne peux pas cocher "configure>distributions>src". La doc évoque une autre méthode à l'aide d'un CD mais je n'ai pas d'accès physique donc je ne vois pas trop comment les récupérer les sources du noyau...
Back to top
 
 
IP Logged
 
AxelBSD
YaBB Newbies
*
Offline


I Love FreeBSD !

Posts: 43
France
Gender: male
Re: Installation serveur kimsufi
Reply #11 - 11. Aug 2009 at 13:20
 
Je viens de retrouver dans mes bookmarks ces 2 liens qui, je l'espère, t'aideront.

Installation FreeVSD sur un serveur Kimsufi http://wikiroulaize.orgrim.net/freebsd:installer_un_serveur_kimsufi_reloaded

Mise à jour FreeBSD sur un serveur Kimsufi http://wikiroulaize.orgrim.net/freebsd:maj_kimsufi
Back to top
« Last Edit: 11. Aug 2009 at 13:26 by AxelBSD »  

Vis comme si tu devais mourir demain. Apprends comme si tu devais vivre éternellement." Gandhi
AxelBSD  
IP Logged
 
Fornax
YaBB Newbies
*
Offline


I Love BSD!

Posts: 13
Gender: male
Re: Installation serveur kimsufi
Reply #12 - 11. Aug 2009 at 19:02
 
merci merci !
C'est parfait : en mettant à jour ça a rempli /usr/src/sys.
Tout c'est bien déroulé.
Encore une fois, merci à tous.
@bientôt Smiley
Back to top
 
 
IP Logged
 
David Marec
Senior Member
****
Offline



Posts: 386
Toulouse
Gender: male
Re: Installation serveur kimsufi
Reply #13 - 12. Aug 2009 at 00:04
 
Fornax wrote on 11. Aug 2009 at 23:44:
j'ai encore une petite question : en lançant un top, j'ai vu qu'il y avait sendmail en processus pourquoi alors que dans /etc/rc.conf j'ai mis sendmail_enable="NO" (et j'ai rebooté le serveur).


"None", pour celui là:
Code:
david:~>david:~>grep -i sendmail /etc/rc.conf
sendmail_enable="NONE"
 


voir «/etc/rc.sendmail».

Quote:
De plus j'aimerais bien le désinstaller comment je fais si je ne sais pas de quelle manière il a été installé ?

Il fait partie du monde, c'est livré avec.

Pour ne pas le construire:
http://www.diablotins.org/index.php/Make.conf#Le_syst.C3.A8me

Code:
david:/etc>grep -i sendmail /etc/src.conf
WITHOUT_SENDMAIL=yes
 


Back to top
 
WWW WWW https://diaspora.lapinbilly.eu/stream https://diaspora.lapinbilly.eu/stream  
IP Logged
 
Fornax
YaBB Newbies
*
Offline


I Love BSD!

Posts: 13
Gender: male
Re: Installation serveur kimsufi
Reply #14 - 12. Aug 2009 at 14:13
 
David Marec wrote on 12. Aug 2009 at 00:04:
Fornax wrote on 11. Aug 2009 at 23:44:
j'ai encore une petite question : en lançant un top, j'ai vu qu'il y avait sendmail en processus pourquoi alors que dans /etc/rc.conf j'ai mis sendmail_enable="NO" (et j'ai rebooté le serveur).


"None", pour celui là:
Code:
david:~>david:~>grep -i sendmail /etc/rc.conf
sendmail_enable="NONE"
 


voir «/etc/rc.sendmail».

Quote:
De plus j'aimerais bien le désinstaller comment je fais si je ne sais pas de quelle manière il a été installé ?

Il fait partie du monde, c'est livré avec.

Pour ne pas le construire:
http://www.diablotins.org/index.php/Make.conf#Le_syst.C3.A8me

Code:
david:/etc>grep -i sendmail /etc/src.conf
WITHOUT_SENDMAIL=yes
 




C'est parfait, merci beaucoup.
La leçon d'aujourd'hui (pour moi) consiste à comprendre les jails.
La doc est vraiment sympa, seule observation, c'est pas mal éparpillé par rapport à Gentoo.
Back to top
 
 
IP Logged
 
Pages: 1 2